bdfd03.icefactory.cl
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de bdfd03.icefactory.cl
Le domaine bdfd03.icefactory.cl semble être un sous-domaine hébergé sous icefactory.cl, un domaine chilien. D’après le titre de la page et la capture d’écran, la page en question se présente comme un portail d’accès « Adobe Acrobat Reader » ou « Secure PDF Document » et invite les visiteurs à saisir une adresse e-mail avant de continuer pour consulter un document.
Cela ne semble pas correspondre à une page d’accueil d’entreprise normale ni à une page de service publique. Il s’agit plutôt d’une page d’atterrissage à usage unique conçue pour recueillir des informations saisies par l’utilisateur sous prétexte d’accès à un document. Le domaine plus large peut appartenir à un environnement d’hébergement ou à une infrastructure de site web légitime, mais le sous-domaine analysé semble servir une page distincte et étroitement ciblée qui imite un flux de partage de documents.
Évaluation de sécurité de bdfd03.icefactory.cl
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 19 moteurs de sécurité sur 91, beaucoup la classant comme phishing, fraude, malveillante ou suspecte. En outre, plusieurs fournisseurs de classification web ont catégorisé le site comme lié au phishing ou à la fraude. La capture d’écran renforce cette préoccupation : la page imite visuellement un écran d’accès sécurisé à un PDF aux couleurs d’Adobe et demande une adresse e-mail, ce qui correspond à un schéma courant utilisé dans les campagnes de collecte d’identifiants.
L’analyse antimalware a également signalé un résultat suspect sur un fichier analysé, bien qu’aucun nom de famille de malware spécifique n’ait été fourni. Par ailleurs, l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que des détections directes de phishing, mais appelle tout de même à une certaine prudence. Bien que certaines grandes bases de données de menaces n’aient rien signalé au moment de cette analyse, la combinaison de détections de phishing par plusieurs moteurs, d’une catégorisation liée au phishing et d’une invite à consulter un document de type connexion à l’apparence trompeuse l’emporte nettement sur ces signaux plus rassurants.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide qui, au moment de l’analyse, devait expirer le 2026-11-08. Il semble être hébergé sur un serveur web Apache à l’adresse IP 186.64.119.45, avec un hébergement attribué à ZAM LTDA à Curicó, Chili. Le statut DNSSEC n’était pas disponible dans les données fournies.
Du point de vue de la confiance technique, la présence d’un SSL/TLS valide ne doit pas être considérée comme une preuve de légitimité, puisque les pages de phishing utilisent aussi couramment des certificats valides. Le chemin analysé semble être hébergé sur un sous-domaine plutôt que sur un domaine principal clairement identifié à une marque, et le flux suspect d’accès à un document sur une seule page est cohérent avec une infrastructure de phishing à faible friction.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?